李宏佳
- 作品数:16 被引量:22H指数:2
- 供职机构:中国科学院信息工程研究所更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:电子电信自动化与计算机技术更多>>
- 一种移动接入网分布式内容缓存访问控制方法及系统
- 本发明提供一种移动接入网分布式内容缓存访问控制方法,包括:中心设备接收终端发送的内容请求,内容请求包括待请求内容的标识;查看预设的缓存内容信息表中是否有标识;若没有,则查看预设的一级缓存内容信息表中是否有标识;如果有,则...
- 李宏佳王泽珏
- 文献传递
- GPU虚拟化技术及其安全问题综述被引量:6
- 2022年
- 人工智能与各行业全面融合的浪潮方兴未艾,促使传统云平台拥抱以图形处理器(GPU)为代表的众核体系架构。为满足不同租户对于机器学习、深度学习等高密度计算的需求,使得传统云平台大力发展GPU虚拟化技术。安全作为云平台GPU虚拟化应用的关键环节,目前鲜有系统性的论述。因此,本文围绕云平台GPU虚拟化安全基本问题——典型GPU虚拟化技术给云平台引入的潜在安全威胁和GPU虚拟化的安全需求及安全防护技术演进趋势——展开。首先,深入分析了典型GPU虚拟化方法及其安全机制,并介绍了针对现有GPU虚拟化方法的侧信道、隐秘信道与内存溢出等攻击方法;其次,深入剖析了云平台GPU虚拟化所带来的潜在安全威胁,并总结了相应的安全需求;最后,提出了GPU上计算与内存资源协同隔离以确保多租户任务间的性能隔离、GPU任务行为特征感知以发现恶意程序、GPU任务安全调度、多层联合攻击阻断、GPU伴生信息脱敏等五大安全技术研究方向。本文希望为云平台GPU虚拟化安全技术发展与应用提供有益的参考。
- 吴再龙王利明王利明徐震李宏佳
- 关键词:云计算安全安全需求
- 一种移动接入网分布式内容缓存访问控制方法及系统
- 本发明提供一种移动接入网分布式内容缓存访问控制方法,包括:中心设备接收终端发送的内容请求,内容请求包括待请求内容的标识;查看预设的缓存内容信息表中是否有标识;若没有,则查看预设的一级缓存内容信息表中是否有标识;如果有,则...
- 李宏佳王泽珏
- 一种移动终端高可信管控方法与系统
- 本发明提出一种移动终端高可信管控系统及方法,包括:高安全终端在可信隔离环境TIE中部署管控验证代理,管控验证代理包括签名/验签模块以及外设状态读取模块,外设状态读取模块能够不受主系统干扰地调用高可信Hypervisor读...
- 徐震王利明李宏佳汪丹宋晨蒋婧然
- 5G安全:通信与计算融合演进中的需求分析与架构设计被引量:15
- 2018年
- 5G是未来网络空间的核心基础设施,因而5G安全是网络空间安全的重要组成部分。5G安全技术应打破以往移动通信系统成型后"打补丁式"的升级演进模式,与5G移动通信技术同步演进,实现系统安全内生与安全威胁"标本兼治"的目标。为了"有的放矢"的推动安全技术同步演进,应首先解决两个基本问题:5G安全需求是什么和5G安全体系架构是什么。针对这两个问题,本文首先从业务、网络、无线接入、用户与终端、系统五个视角梳理了5G通信与计算融合演进的技术特点,并基于这些特点系统的分析了5G安全需求;然后,面向5G安全需求,设计了5G安全总体架构;最后,总结归纳出了5G安全技术的三个发展趋势,即,"面向服务的安全""安全虚拟化"与"增强用户隐私与数据保护"。本文希望为5G安全技术的同步演进提供有益的参考。
- 李宏佳王利明徐震杨畅
- 关键词:融合演进安全需求
- 一种超密集异构移动蜂窝网络负载均衡方法
- 本发明提供一种超密集异构移动蜂窝网络负载均衡方法,包括以下步骤:S1、将超密集异构移动蜂窝网络覆盖范围空间划分为大小相等的若干个棋盘格,并对每个棋盘格内的平均流量进行周期统计,以获得每个棋盘格内的负载量,并以其表征网络负...
- 李宏佳王泽珏
- 文献传递
- 面向软件定义卫星网络的协同接入认证机制被引量:1
- 2023年
- 接入认证是保障卫星网络安全的重要基础技术之一,一直为传统卫星网络安全领域的研究热点,但在新兴的软件定义卫星网络中的相关研究尚处于“襁褓”阶段。本文面向软件定义卫星网络提出了一种协同接入认证机制,其目标为:将安全技术和软件定义技术有机融合,在保证基本安全接入认证功能基础上,抵御卫星网络接入认证拒绝服攻击,规避由于切换认证中断导致的服务访问质量问题。协同接入认证机制设计中的主要贡献主要包括:协同接入认证模型和空间拓扑动态变化高容忍的接入认证协议两部分。其中,为了抵御接入认证拒绝服务攻击,协同接入认证模型设计为以地面合法端用户设备身份作为序参量,协同软件定义卫星网络管理面、控制面与转发面,仅上报注册的合法端用户设备的接入认证请求,减少接入认证暴露的攻击面;为了提升服务访问的连续性,空间拓扑动态变化高容忍的接入认证协议则基于椭圆曲线无证书算法,通过主动更新预接入和接入认证阶段的控制面转发控制参数,使合法端用户设备的服务访问对切换无感知,降低重认证次数。通过安全性分析,本文证明了所提出的接入认证机制不仅能够满足安全性需求,并且与典型认证方法相比,在抵御接入认证抗拒绝服务攻击和保障访问连续性等方面具有优势;进一步,通过数值仿真,验证了所提接入认证机制不仅可有效降低重认证次数,并且可达到毫秒级的认证算法计算效率。
- 宋晨王利明王利明徐震
- 关键词:接入认证无证书
- 全双工中继装置、全双工中继传输控制方法及系统
- 本发明涉及一种全双工中继装置、全双工中继传输控制方法及系统,该方法包括:获取能量采集信息、能量存储信息和各信道状态的历史信息,根据所述信道状态的历史信息、所述能量采集信息、能量存储信息及信道状态预测信息,以系统最大吞吐量...
- 李宏佳王泽珏
- 文献传递
- 移动终端管控策略的实施方法及装置
- 本发明实施例提供一种移动终端管控策略的实施方法及装置,该方法包括:在可信执行环境下,计算当前获取的第一管控策略的摘要,若该摘要与第一目标摘要不一致,则获取预先存储并设置为只读的第二管控策略;在可信执行环境下,根据第二管控...
- 王利明徐震李宏佳谭鑫睿杨畅
- 文献传递
- 一种超密集异构移动蜂窝网络负载均衡方法
- 本发明提供一种超密集异构移动蜂窝网络负载均衡方法,包括以下步骤:S1、将超密集异构移动蜂窝网络覆盖范围空间划分为大小相等的若干个棋盘格,并对每个棋盘格内的平均流量进行周期统计,以获得每个棋盘格内的负载量,并以其表征网络负...
- 李宏佳王泽珏